クレジットカードのセキュリティコードとは何なのか?と疑うような事態がネットで発生したが、処理的にはちゃんと機能してた話。

クレカの裏はセキュリティコードが 4桁 3桁記述してあり、それを登録して終了ということですが、クレカ番号が漏れてしまった場合 ヨドバシでは それで、000 と入れると?通ってしまうということになり、これはかなりやばいセキュリティホールじゃないかな?と思ってしまうのですが、実際は一見できるように見えて後処理ではじく(できない)仕組みの模様。 誤解する人もいることから、その旨の注意書きはいると思った次第。
115
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@yuwasako_04LSSM 残念() バーコード決済の20%還元で我慢して?

2018-12-16 23:09:14
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

ヨドバシカメラのネットショップにて間違ったクレカのセキュリティコードを入れることにより無料で買い物ができてしまう脆弱性

2018-12-16 23:12:16
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@kirecat @Yodobashi_X とりあえずヨドバシにメールした 電話は22時まででした

2018-12-16 23:17:14
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@kirecat ヨドバシさんが出してくれるわけない笑 出してくれそうな企業ならTwitterに晒さずにこっそりメールしてました笑

2018-12-16 23:20:45
✘にゃとらん✘ @nyatla

@asadappy_Res 気を取り直してもう一度やってからご利用限度額をじーっと見てるんですが以下略ですね。だます気はないので連絡してあげないと・・・。

2018-12-16 23:27:06
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@nyatla 一応メール済みです 電話は22時までで間に合わず、

2018-12-16 23:28:01
✘にゃとらん✘ @nyatla

@asadappy_Res あ、ちゃんと限度額が減ったので決済自体は行われてますねこれ。

2018-12-16 23:29:04
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

これアメリカなら確実に報奨金貰えてたで 100万ぐらい まじで盛らずに

2018-12-16 23:29:48
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@nyatla おかしいですね、 すぐに返金扱いになったんで限度額もすぐに戻ると思うのですが、、

2018-12-16 23:31:06
✘にゃとらん✘ @nyatla

@asadappy_Res もうしばらく様子を見てみます・・・・

2018-12-16 23:33:56
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@nyatla 僕も登録していたカードを消して再登録したのですが、、

2018-12-16 23:34:55
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@Srhr10 通ることはあるというのはわかったのですが通った後にすぐキャンセルされてしまって、、

2018-12-16 23:37:17
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

レポートやらなあかんのにヨドバシのせいでそれどころじゃない

2018-12-16 23:41:21
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@Srhr10 いえ ヨドバシで名義人は不要です クレカの番号、有効期限、セキュリティコードでセキュリティコードのみ間違ったものを使いました

2018-12-16 23:45:56
✘にゃとらん✘ @nyatla

@asadappy_Res 私の場合は請求が生きているようで、カードの限度額速報値はそのままですね。 @asadappy_Resさんの報告で、何らかの対策がなされたのかもしれません。

2018-12-16 23:51:21
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

あれれ?、 決済してキャンセルして決済した??? どゆことだ pic.twitter.com/o19haa3i9A

2018-12-16 23:54:24
拡大
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@nyatla 今言われて確認したのですが 決済完了→キャンセル→決済完了 となっているみたいですね、、 セキュリティコードは000になってるはずですが、、、 pic.twitter.com/JCmavFQWCz

2018-12-16 23:55:36
拡大
✘にゃとらん✘ @nyatla

@asadappy_Res そうですね。何回かやりましたが、セキュリティコードは完全にアレでした。

2018-12-16 23:58:45
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@dangobanaiyaya いや セキュリティコード違うから決済成功したことからそもそもあかんねん、 あまり知られてないけどクレカの番号と有効期限には規則性があってジェネレータを使えばクレカの番号と有効期限はわかるねん ただセキュリティコードとか名義人はわからへんから不正利用には使えないっていうことなんだが、

2018-12-16 23:59:24
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@nyatla つまりジェネレーター使えば他人のカードでサラサのボールペンが使い放題ってわけだ

2018-12-17 00:00:14
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@dangobanaiyaya そもそも拾ったら名義人もセキュリティコードもわかるがな

2018-12-17 00:01:53
✘にゃとらん✘ @nyatla

@asadappy_Res ボールペン握りしめて高跳びはちょっと…。

2018-12-17 00:03:05
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@Srhr10 今確認すると 決済完了→決済キャンセル→決済完了 となっていました 決済自体出来たということですがセキュリティコードはデタラメなままですから、、

2018-12-17 00:03:42
🌈🏳️‍🌈ダッシュasadappy @asadappyRes

@nyatla 少額決済だから成功した可能性があるみたいです 高額だとどうなるんでしょうね、

2018-12-17 00:04:34
✘にゃとらん✘ @nyatla

@asadappy_Res ちなみに僕は1000円くらいのでした。

2018-12-17 00:08:26